アクセス管理 access-management
Web アプリ演算子
WebApp オペレーターは管理者です。 セキュリティを強化するには、次のガイドラインに従います。
-
このオペレーターから右という名前の管理者を新しい管理者に置き換えます(「webapp」という名前にすることができます)。 詳しくは、このページを参照してください。
-
受信者に読み取り/書き込みアクセス権を付与するには、フォルダー(主に受信者フォルダー)にwebApp オペレーターを追加します。 詳しくは、このページを参照してください。
-
マルチブランド(またはマルチジオ)インスタンスを使用する場合は、web アプリケーションへのアクセスを異なる受信者フォルダーに分割する必要がある場合があります。 それには、次の手順に従います。
-
WebApp オペレーターの複製
-
重複ごとに名前を入力します。 例:webapp_brand、webapp_brand2など
-
ブランドごとに1つのテンプレートを持つようにweb アプリケーションテンプレートを複製し、「特定のアカウントを使用」を選択してプロパティを編集してオペレーターを変更します。 詳しくは、このページを参照してください。
-
セキュリティグループと管理者オペレーター
十分なセキュリティグループを作成して、オペレーターに必要な権限を与え、その他の権限を与えないようにします。
管理者演算子を使用しない(または共有しない)。 物理ユーザーごとに1つのオペレーターを作成します(正確な監査/ロギングを行う)。 新しい名前の管理者を管理者グループに追加します。 管理者演算子を使用しない場合は、削除せず、無効にしないでください。この演算子は、内部的に処理を実行するために使用されます。 ただし、クライアントコンソール 🔗への アクセスを禁止し、(localhostに)セキュリティゾーンを制限できます。
管理者グループ(または管理者の名前付き権限)に演算子を追加しすぎないようにします。 これらのオペレーターは非常に強力です(すべての SQL 文の実行、サーバーでのコマンドの実行などができます)。
Adobe Campaignは、名前付き権限を通じて3つの高レベル権限を提供します。
-
管理 (管理者):すべての名前付き権限チェックをバイパスして、すべてをアクセスできるようにし、すべてを実行できるようにします。これにより、プログラム実行(createProcess)とSQLの名前付き権限が含まれます
-
プログラム実行 (createProcess): (サーバー上で)外部プログラムを実行できます
-
SQL: データベースでSQL スクリプトを実行できます(セキュリティ モデルを回避できます)。 注意:複雑な計算(例えば、フィルタリング)を実行する必要がある場合は、データベース管理者にSQL関数を作成し、SQL許可リストに追加するように依頼できます。 詳しくは、このページを参照してください。
-
少数の(そして信頼できる)演算子に付与